Pc infecté spyware et compagnie

Résolu/Fermé
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014 - 19 janv. 2014 à 20:45
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014 - 20 janv. 2014 à 15:31
Bonjour,

J'ai récupéré le pc de mon beau père car ce dernier est infecté. Il n'arrive plus a se connecter à internet et a jouer à ses jeux favoris...

Il est sous Windows8 et je ne connait pas cette version.

J'ai désinstallé certains programmes dans "ajour/supp programme" et j'ai fais un nettoyage avec Adwcleaner, Ccleaner + scan ZHPDiag.

Voici les liens des rapports:

https://www.cjoint.com/?3AtuR560gGs

https://www.cjoint.com/?3AtuSXHTqxp

Merci pour votre aide ;)

A+
A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 janv. 2014 à 20:45
Salut,

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis (environ 10/15min) :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 21:18
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 janv. 2014 à 21:19
Désinstalle : Ask Toolbal

Supprime toutes les extensions

Regarde si tu y arrives pour Instant Savings.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 21:37
Quand je veux désinstaller Ask Toolbar un message apparait:

"Voulez vous autoriser le programme suivant a mettre a jour des logiciels sur cet ordinateur ?"

Je fais quoi ?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 19/01/2014 à 22:05
et pour Ask Toolbar je fais quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 21:41
Comment je supprime les extensions dans Google Chrome ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 janv. 2014 à 21:45
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
icone poubelle.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 21:48
ok j'en ai supprimé 2 mais pas de poubelle pour Instant Saving App
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 janv. 2014 à 21:49
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 22:24
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 19/01/2014 à 22:51
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/01/09 18:18:18 | 000,000,000 | ---D | C] -- C:\ProgramData\12218
O4 - Startup: C:\Users\Public\AlexaNSISPlugin.5148.dll ()
O4 - Startup: C:\Users\Public\AlexaNSISPlugin.5300.dll ()
O4 - Startup: C:\Users\Public\AlexaNSISPlugin.5744.dll ()

* poste le rapport ici


Redémarre l'ordinateur

Ferme Google Chrome.
Ouvre Mon Ordinateur et Disque C
Supprime le dossier AdwCleaner.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 22:51
========== OTL ==========
C:\ProgramData\12218 folder moved successfully.
C:\Users\Public\AlexaNSISPlugin.5148.dll moved successfully.
C:\Users\Public\AlexaNSISPlugin.5300.dll moved successfully.
C:\Users\Public\AlexaNSISPlugin.5744.dll moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 01192014_224814
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 23:29
C'est bon ? Je fais quoi maintenant ? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 19/01/2014 à 23:36
la suite :

Ferme Google Chrome.
Ouvre Mon Ordinateur et Disque C
Supprime le dossier AdwCleaner.


Normalement les extensions seront encore visibles dans Google Chrome mais ne marcheront plus.
Donc plus de pubs.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 19/01/2014 à 23:42
Quand tu dis "Ferme Google Chrome" je dois le supprimer ?

J'ai supprimé le dossier Adwcleaner
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 janv. 2014 à 23:42
bha si tu as supprimé AdwCleaner, c'est bon.

Regarde si tu as encore des pubs instant savings.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
19 janv. 2014 à 23:56
Le pc infecté est un portable ! j'utilise mon pc bureau pour communiquer avec toi.

J'ai essayé de me connecter a internet sur le portable en wifi mais je n'y arrive pas...comment je dois faire ? On me demande des codes
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 11:50
Bonjour,

Je me rend compte que la barre des taches est verrouillée et je n'arrive pas à la débloquer...

Je n'ai pas d'accès à "Démarrer" ou "Tous les programmes" ! Je comprends rien et je me demande ce que mon beau père a fait avec son pc :s

Je n'ai même pas les vignettes de la présentation Windows 8 sur ma page d'accueil...cette dernière est vide !

Il ne répond à pas beaucoup de manipulations finalement...et c'est un peu gonflant !

Peux-tu m'aider ?

Merci d'avance ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 janv. 2014 à 11:53
fais une restauration : https://www.commentcamarche.net/faq/34425-restaurer-windows-8
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 12:57
la restauration est en cours depuis 15 min au moins....c'est long normalement ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 janv. 2014 à 12:57
30min/1h je pense.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 13:01
Ah ok ! J'ai du passer par le panneau config -> récupération pour pouvoir lancer la restauration...ca prouve bien que les paramètres Windows délirent...
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 13:02
J'ai oublié de retirer une clé usb avant de lancer la restauration...ca pose problème ou pas ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 janv. 2014 à 15:11
Mais est-ce que les programmes se lancent maintenant ?
Y a plus qu'internet avec lequel tu as des prob ?

Depuis programmes et fonctionnalités du panneau de configuration
Désinstalle :
Ask Toolbar
Feven
Instant Savings App
Music Toolbar
Plus-HD
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 15:17
qu'entend tu par programmes ?

j'ai désinstallé ce que tu as cité
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 janv. 2014 à 15:18
Apparemment ton menu Métro, c'était le bazar : https://forums.commentcamarche.net/forum/affich-29540040-pc-infecte-spyware-et-compagnie#20 etc

c'est résolu ça ou pas ?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 15:21
La barre des tâches est toujours vérouillée. La page d'accueil est vide, aucune vignette Windows n'apparait
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 janv. 2014 à 15:24
Tu peux créer un nouvel utilisateur ?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 janv. 2014 à 15:31
Pour cela il faudrait avoir accès à "Modifier les paramètres du PC"

Quand je clique sur cette rubrique rien ne se passe...

J'ai la possibilité d'activer un compte "invité" mais je ne sais pas si c'est recommandé
0